<?xml version="1.0" encoding="UTF-8"?>        <rss version="2.0"
             xmlns:atom="http://www.w3.org/2005/Atom"
             xmlns:dc="http://purl.org/dc/elements/1.1/"
             xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
             xmlns:admin="http://webns.net/mvcb/"
             xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
             xmlns:content="http://purl.org/rss/1.0/modules/content/">
        <channel>
            <title>
									Forum IT-Sicherheit - Neueste Beiträge				            </title>
            <link>https://it-sicherheit.de/forum-it-sicherheit/</link>
            <description>Im Forum IT-Sicherheit werden interessante und aktuelle IT-Sicherheitsthemen diskutiert. Die Fragen und Antworten werden in den verschiedenen Diskussionsforen durch einen jeweiligen fachkundigen Moderator gelenkt.</description>
            <language>de</language>
            <lastBuildDate>Wed, 12 Aug 2026 12:05:09 +0000</lastBuildDate>
            <generator>wpForo</generator>
            <ttl>60</ttl>
							                    <item>
                        <title>Antwort auf: Herr Dr. Martius, wie sehen Sie das aus der Praxis?</title>
                        <link>https://it-sicherheit.de/forum-it-sicherheit/runde-3-digitale-souveraenitaet/herr-dr-martius-wie-sehen-sie-das-aus-der-praxis/#post-11566</link>
                        <pubDate>Fri, 10 Jul 2026 15:07:56 +0000</pubDate>
                        <description><![CDATA[Danke für die Frage. Langfristige Abhängigkeiten werden häufig unterschätzt. Oft werden nur kurzfristige Risiken bewertet und mitigiert. Für einen strategischen Aus- bzw. Umstieg ist es dann...]]></description>
                        <content:encoded><![CDATA[<p>Danke für die Frage. Langfristige Abhängigkeiten werden häufig unterschätzt. Oft werden nur kurzfristige Risiken bewertet und mitigiert. Für einen strategischen Aus- bzw. Umstieg ist es dann zu spät. Das kann man im Großen wie im Kleinen beobachten. Eine strategische Umorientierung kann nämlich auch kurzfristige Risiken bergen - zB. dass Alternativen weniger funktional und/oder teurer sind. Vielleicht ist es also weniger ein "unterschätzen von Maßnahmen", als ein "unterschätzen von Folgen" wenn man sich nicht mit dem Thema befasst. Und im Umkehrschluss: wenn man sich für den Schritt in die Digitale Souveränität entscheidet, unterschätzen viele ihre bisher schon eingegangenen Abhängigkeiten. Insofern ist ein erster wichtiger Schritt, sich wirklich ernsthaft und ehrlich mit seinen digitalen Abhängigkeiten zu befassen, und Priotitäten zu setzen, wo diese vermindert werden sollen. Ob das ein einfacher Schritt ist...?</p>]]></content:encoded>
						                            <category domain="https://it-sicherheit.de/forum-it-sicherheit/"></category>                        <dc:creator>K. Martius</dc:creator>
                        <guid isPermaLink="true">https://it-sicherheit.de/forum-it-sicherheit/runde-3-digitale-souveraenitaet/herr-dr-martius-wie-sehen-sie-das-aus-der-praxis/#post-11566</guid>
                    </item>
				                    <item>
                        <title>Antwort auf: Wer definiert eigentlich &quot;Vertrauen&quot; in der IT?</title>
                        <link>https://it-sicherheit.de/forum-it-sicherheit/runde-3-digitale-souveraenitaet/wer-definiert-eigentlich-vertrauen-in-der-it/#post-11565</link>
                        <pubDate>Fri, 10 Jul 2026 14:56:26 +0000</pubDate>
                        <description><![CDATA[Vertrauen ist oft &quot;blind&quot; oder mit einem Vertrauensvorschuss verbunden. Wir bevorzugen den Begriff Vertrauenswürdigkeit. Der bedeutet, dass es Gründe geben muss zu vertrauen. Open Source Sof...]]></description>
                        <content:encoded><![CDATA[<p>Vertrauen ist oft "blind" oder mit einem Vertrauensvorschuss verbunden. Wir bevorzugen den Begriff Vertrauenswürdigkeit. Der bedeutet, dass es Gründe geben muss zu vertrauen. Open Source Software ist eine notwendige, aber nicht hinreichende Voraussetzung - man kann diese Software zumindest prüfen. Entscheidend ist, wer diese prüft, und nach welchen Kriterien. Vertrauenswürdigkeit wird in der komplexen Welt heute auch oft durch institutionalisiertes Vertrauen in bestimmte Drittparteien (zB Prüfstellen) erzeugt. Wo diese ihre Vertrauenswürdigkeit herbekommen, ist aber auch nicht offensichtlich - Regelwerke, Historie, Transparenz... Dann sind wir bei standardisierten Prüfprozessen (Common Criteria u.a.). </p>
<p>Eine gute Einführung in den Begriff ist hier zu finden: http://arxiv.org/pdf/2408.01447</p>
<p>In einem Paper hatte ich zu dem Begriff einmal folgende Einleitung geschrieben:</p>
<p><span>„Trust“ is a deeply social concept of humans (and assumingly many other creatures) to survive. Nowadays, since we interact a lot with non-human counterparts – technical devices, user interfaces, and a whole infrastructure behind it – “trust” has gained a much broader sense. These things became so crucial in our daily life that ‘they’ can harm us – mentally, financially, and even physically – if non-trustworthy humans take over control. The number of cyber security incidents show us, that they can. </span></p>
<p>Since we build computers, there is a lot of effort going on to not blindly trust, but to have good reasons for. Security-by-Design and -Default, various evaluation and certification methods, transparency of code (Open Source), of processes (creating new cryptographic algorithms and operating systems), well-crafted open standards and so on are the best we have today to gain some trustworthiness in our technical infrastructure.</p>]]></content:encoded>
						                            <category domain="https://it-sicherheit.de/forum-it-sicherheit/"></category>                        <dc:creator>K. Martius</dc:creator>
                        <guid isPermaLink="true">https://it-sicherheit.de/forum-it-sicherheit/runde-3-digitale-souveraenitaet/wer-definiert-eigentlich-vertrauen-in-der-it/#post-11565</guid>
                    </item>
				                    <item>
                        <title>Ist Ihnen die neue Angriffs Art bekannt? Bei ich bin ein Roboter wird Tasten Kombination verlangt und es löst ein Prozess aus</title>
                        <link>https://it-sicherheit.de/forum-it-sicherheit/runde-3-digitale-souveraenitaet/ist-ihnen-die-neue-angriffs-art-bekannt-bei-ich-bin-ein-roboter-wird-tasten-kombination-verlangt-und-es-loest-ein-prozess-aus/#post-11564</link>
                        <pubDate>Wed, 08 Jul 2026 11:07:01 +0000</pubDate>
                        <description><![CDATA[Ist Ihnen die neue Angriffs Art bekannt?  Bei ich bin ein Roboter  wird Tasten Kombination verlangt und es löst ein Prozess aus]]></description>
                        <content:encoded><![CDATA[<pre contenteditable="false">Ist Ihnen die neue Angriffs Art bekannt?  Bei ich bin ein Roboter  wird Tasten Kombination verlangt und es löst ein Prozess aus </pre>]]></content:encoded>
						                            <category domain="https://it-sicherheit.de/forum-it-sicherheit/"></category>                        <dc:creator>Ali</dc:creator>
                        <guid isPermaLink="true">https://it-sicherheit.de/forum-it-sicherheit/runde-3-digitale-souveraenitaet/ist-ihnen-die-neue-angriffs-art-bekannt-bei-ich-bin-ein-roboter-wird-tasten-kombination-verlangt-und-es-loest-ein-prozess-aus/#post-11564</guid>
                    </item>
				                    <item>
                        <title>Antwort auf: Wer definiert eigentlich &quot;Vertrauen&quot; in der IT?</title>
                        <link>https://it-sicherheit.de/forum-it-sicherheit/runde-3-digitale-souveraenitaet/wer-definiert-eigentlich-vertrauen-in-der-it/#post-11563</link>
                        <pubDate>Wed, 08 Jul 2026 09:15:06 +0000</pubDate>
                        <description><![CDATA[Die Debatte um vertrauenswürdige Software leidet oft darunter, dass Unternehmen Compliance als lästige Pflicht missverstehen. In Wahrheit bilden regulatorische Anforderungen das Fundament fü...]]></description>
                        <content:encoded><![CDATA[<p>Die Debatte um vertrauenswürdige Software leidet oft darunter, dass Unternehmen Compliance als lästige Pflicht missverstehen. In Wahrheit bilden regulatorische Anforderungen das Fundament für technologische Selbstbehauptung. Europäische Strategien gewinnen jedoch nicht allein durch das Schreiben von Gesetzestexten an Gewicht, sondern durch deren Umsetzbarkeit in der Praxis. Nehmen wir das Beispiel Open Source: Der offene Quellcode ist ein mächtiges Werkzeug für digitale Souveränität, weil er uns theoretisch die vollständige Inspektion von Software erlaubt. Aber Open Source erzeugt Vertrauen nur dann, wenn wir auch die Ressourcen besitzen, diesen Code zu prüfen und abzusichern. Vertrauen in Software bedeutet, dass wir die Software-Lieferketten, die sogenannte Software Bill of Materials (SBOM), lückenlos nachvollziehen können.</p>]]></content:encoded>
						                            <category domain="https://it-sicherheit.de/forum-it-sicherheit/"></category>                        <dc:creator>O. Schonschek</dc:creator>
                        <guid isPermaLink="true">https://it-sicherheit.de/forum-it-sicherheit/runde-3-digitale-souveraenitaet/wer-definiert-eigentlich-vertrauen-in-der-it/#post-11563</guid>
                    </item>
				                    <item>
                        <title>Antwort auf: Deutschland 2036: Digital souverän?</title>
                        <link>https://it-sicherheit.de/forum-it-sicherheit/runde-3-digitale-souveraenitaet/deutschland-2036-digital-souveraen/#post-11562</link>
                        <pubDate>Wed, 08 Jul 2026 09:12:10 +0000</pubDate>
                        <description><![CDATA[Souveränität wäre in zehn Jahren dann erreicht, wenn IT-Entscheider bei neuen Technologien (wie autonomen KI-Agenten) ganz selbstverständlich herstellerunabhängige Architekturen wählen und I...]]></description>
                        <content:encoded><![CDATA[<p>Souveränität wäre in zehn Jahren dann erreicht, wenn IT-Entscheider bei neuen Technologien (wie autonomen KI-Agenten) ganz selbstverständlich herstellerunabhängige Architekturen wählen und IT-Resilienz voll automatisiert im Hintergrund läuft. Kontrovers diskutieren werden wir aber mit Sicherheit immer noch, dann vermutlich über die Souveränität von autonomen KI-Systemen und die Frage, wie stark Algorithmen unsere menschliche und geschäftliche Entscheidungsfreiheit dominieren dürfen.</p>]]></content:encoded>
						                            <category domain="https://it-sicherheit.de/forum-it-sicherheit/"></category>                        <dc:creator>O. Schonschek</dc:creator>
                        <guid isPermaLink="true">https://it-sicherheit.de/forum-it-sicherheit/runde-3-digitale-souveraenitaet/deutschland-2036-digital-souveraen/#post-11562</guid>
                    </item>
				                    <item>
                        <title>Herr Dr. Martius, wie sehen Sie das aus der Praxis?</title>
                        <link>https://it-sicherheit.de/forum-it-sicherheit/runde-3-digitale-souveraenitaet/herr-dr-martius-wie-sehen-sie-das-aus-der-praxis/#post-11561</link>
                        <pubDate>Wed, 08 Jul 2026 09:10:20 +0000</pubDate>
                        <description><![CDATA[Herr Dr. Martius,
Sie beschäftigen sich seit vielen Jahren mit der sicheren Digitalisierung in Deutschland. Mich würde Ihre persönliche Einschätzung interessieren: Welche Maßnahme wird Ihre...]]></description>
                        <content:encoded><![CDATA[<p class="p1">Herr Dr. Martius,</p>
<p class="p1">Sie beschäftigen sich seit vielen Jahren mit der sicheren Digitalisierung in Deutschland. Mich würde Ihre persönliche Einschätzung interessieren: Welche Maßnahme wird Ihrer Erfahrung nach von Unternehmen am häufigsten unterschätzt, wenn es darum geht, digitale Souveränität aufzubauen? Gibt es einen ersten Schritt, den nahezu jedes Unternehmen kurzfristig umsetzen könnte und der aus Ihrer Sicht einen spürbaren Unterschied macht?</p>]]></content:encoded>
						                            <category domain="https://it-sicherheit.de/forum-it-sicherheit/"></category>                        <dc:creator>Christina  M.</dc:creator>
                        <guid isPermaLink="true">https://it-sicherheit.de/forum-it-sicherheit/runde-3-digitale-souveraenitaet/herr-dr-martius-wie-sehen-sie-das-aus-der-praxis/#post-11561</guid>
                    </item>
				                    <item>
                        <title>Antwort auf: IT von Anfang an richtig aufbauen</title>
                        <link>https://it-sicherheit.de/forum-it-sicherheit/runde-3-digitale-souveraenitaet/it-von-anfang-an-richtig-aufbauen/#post-11560</link>
                        <pubDate>Wed, 08 Jul 2026 09:10:06 +0000</pubDate>
                        <description><![CDATA[Die größte Herausforderung liegt m.E. nicht in der Technik / IT, sondern in der Chefetage und beim Anwender. Es geht um das Risikobewusstsein von Entscheidern (z. B. beim Einsatz von KI-Tool...]]></description>
                        <content:encoded><![CDATA[<p>Die größte Herausforderung liegt m.E. nicht in der Technik / IT, sondern in der Chefetage und beim Anwender. Es geht um das Risikobewusstsein von Entscheidern (z. B. beim Einsatz von KI-Tools oder Clouddiensten) und um den Aufbau von internem Know-how. Wenn das Bewusstsein dafür fehlt, welche datenschutzrechtlichen und strategischen Konsequenzen eine Entscheidung hat, nützt die beste souveräne IT-Infrastruktur nichts.</p>]]></content:encoded>
						                            <category domain="https://it-sicherheit.de/forum-it-sicherheit/"></category>                        <dc:creator>O. Schonschek</dc:creator>
                        <guid isPermaLink="true">https://it-sicherheit.de/forum-it-sicherheit/runde-3-digitale-souveraenitaet/it-von-anfang-an-richtig-aufbauen/#post-11560</guid>
                    </item>
				                    <item>
                        <title>Wie viel digitale Souveränität ist überhaupt realistisch?</title>
                        <link>https://it-sicherheit.de/forum-it-sicherheit/runde-3-digitale-souveraenitaet/wie-viel-digitale-souveraenitaet-ist-ueberhaupt-realistisch/#post-11559</link>
                        <pubDate>Wed, 08 Jul 2026 09:08:48 +0000</pubDate>
                        <description><![CDATA[Ich frage mich, ob vollständige digitale Souveränität überhaupt ein realistisches Ziel ist.
In einer global vernetzten Welt werden Unternehmen vermutlich immer in gewissem Maße von internat...]]></description>
                        <content:encoded><![CDATA[<p class="p1">Ich frage mich, ob vollständige digitale Souveränität überhaupt ein realistisches Ziel ist.</p>
<p class="p1">In einer global vernetzten Welt werden Unternehmen vermutlich immer in gewissem Maße von internationalen Technologien und Anbietern abhängig sein. Wo sollte man Ihrer Meinung nach die Grenze ziehen? Ab wann ist eine solche Abhängigkeit noch vertretbar und ab wann wird sie zum Risiko? Vielen Dank schon mal im Voraus! </p>]]></content:encoded>
						                            <category domain="https://it-sicherheit.de/forum-it-sicherheit/"></category>                        <dc:creator>S. Akar</dc:creator>
                        <guid isPermaLink="true">https://it-sicherheit.de/forum-it-sicherheit/runde-3-digitale-souveraenitaet/wie-viel-digitale-souveraenitaet-ist-ueberhaupt-realistisch/#post-11559</guid>
                    </item>
				                    <item>
                        <title>Antwort auf: Frage an Herrn von der Heydt: Ist europäische Cybersicherheit der Schlüssel zur digitalen Souveränität?</title>
                        <link>https://it-sicherheit.de/forum-it-sicherheit/runde-3-digitale-souveraenitaet/frage-an-herrn-von-der-heydt-ist-europaeische-cybersicherheit-der-schluessel-zur-digitalen-souveraenitaet/#post-11558</link>
                        <pubDate>Wed, 08 Jul 2026 09:01:31 +0000</pubDate>
                        <description><![CDATA[Es ist EIN Schlüssel :-) Denn ohne eine europäische Collaboration Plattform, ohne europäische Cloud usw ist man eben immer noch abhängig. Ein nicht funktionierender Security-Dienst wie unser...]]></description>
                        <content:encoded><![CDATA[<p>Es ist EIN Schlüssel :-) Denn ohne eine europäische Collaboration Plattform, ohne europäische Cloud usw ist man eben immer noch abhängig. Ein nicht funktionierender Security-Dienst wie unsere Plattform ist ein ebenso großes Risiko wie das Abschalten einer Cloud Plattform.</p>]]></content:encoded>
						                            <category domain="https://it-sicherheit.de/forum-it-sicherheit/"></category>                        <dc:creator>Jörg von der Heydt</dc:creator>
                        <guid isPermaLink="true">https://it-sicherheit.de/forum-it-sicherheit/runde-3-digitale-souveraenitaet/frage-an-herrn-von-der-heydt-ist-europaeische-cybersicherheit-der-schluessel-zur-digitalen-souveraenitaet/#post-11558</guid>
                    </item>
				                    <item>
                        <title>Wer definiert eigentlich &quot;Vertrauen&quot; in der IT?</title>
                        <link>https://it-sicherheit.de/forum-it-sicherheit/runde-3-digitale-souveraenitaet/wer-definiert-eigentlich-vertrauen-in-der-it/#post-11557</link>
                        <pubDate>Wed, 08 Jul 2026 08:59:07 +0000</pubDate>
                        <description><![CDATA[Vertrauen in Software wird oft an Herkunftsland oder Gesetzeslage festgemacht. Ist das ein sinnvoller Maßstab, oder sollte technische Transparenz (Audits, Quellcode-Einsicht) viel stärker zä...]]></description>
                        <content:encoded><![CDATA[<p><span class="_animating_6ta1u_10" data-newtext-seq="2">Vertrauen in Software wird </span><span class="_animating_6ta1u_10" data-newtext-seq="79">oft an Herkunftsland oder Gesetzeslage </span><span class="_animating_6ta1u_10" data-newtext-seq="118">festgemacht. Ist das ein sinnvoller </span><span class="_animating_6ta1u_10" data-newtext-seq="154">Maßstab, oder sollte technische </span><span class="_animating_6ta1u_10" data-newtext-seq="186">Transparenz (Audits, </span><span class="_animating_6ta1u_10" data-newtext-seq="207">Quellcode-Einsicht) viel stärker zählen </span><span class="_animating_6ta1u_10" data-newtext-seq="247">als die Nationalität eines Anbieters?</span></p>]]></content:encoded>
						                            <category domain="https://it-sicherheit.de/forum-it-sicherheit/"></category>                        <dc:creator>M-Nour</dc:creator>
                        <guid isPermaLink="true">https://it-sicherheit.de/forum-it-sicherheit/runde-3-digitale-souveraenitaet/wer-definiert-eigentlich-vertrauen-in-der-it/#post-11557</guid>
                    </item>
							        </channel>
        </rss>
		